Kripto ürünlerinin başarısı, kullanıcıların karmaşık güvenlik teknolojisini ne kadar fark ettiğinden çok, gerekli adımları ne kadar doğal şekilde tamamladığından geçiyor. Teknoloji ne kadar sorunsuz çalışırsa kullanıcı bu süreci o kadar az fark edebiliyor.
Geliştirici C.C. Liang(C.C. Liang), 13'ünde (yerel saatle) Tayvan'ın başkenti Taipei'de düzenlenen ETHTaipei 2026'da 'Kripto Para Projelerinin Tuhaf Doğası' başlıklı oturumda kripto ürünlerinin tasarım yaklaşımını ve kullanılabilirlik sorunlarını anlattı. Etkinliğin resmi programında da bu oturum 13'ün akışında yer aldı.
ABMedia, sunum içeriğinden yola çıkarak kripto ürünlerinin sıradan tüketici yazılımlarından neden ayrıştığını derledi. Buna göre işin özü, güvenlik ne kadar sorunsuz işlerse kullanıcının onu o kadar az hissetmesinde yatıyor.
Liang, Tayvan'da dijital kimlik cüzdanı geliştirmiş olan Mashbean(Mashbean)'in fikrinden yola çıkarak bir yapay zeka ajanına uygulamanın Android sürümünü hazırlatma deneyimini örnek gösterdi. Önce iPhone için hazırlanan prototip Android'e taşındı, ardından gerçek kullanım testi bir markette yapıldı.
Daha önce kargo teslim alırken ad soyad ve kimlik numarası gibi kişisel bilgileri taşıyan kimlik kartının doğrudan görevliye gösterilmesi gerekiyordu. Dijital cüzdanda ise operatör kullanıcının adını ve telefon numarasının son hanelerini doğruladıktan sonra, teslimat için gereken bilgi yalnızca QR kod üzerinden paylaşılıyor.
Test sırasında ekranda hata ayıklama mesajları görünür durumdaydı, buna rağmen görevli QR kodu okuttu ve sistem kargoyu buldu. Kullanıcının gördüğü tek adım QR kodu okutmaktan ibaretti; perde arkasında ise 'sıfır bilgi kanıtı' ve seçici bilgi paylaşımı devredeydi.
Liang, blok zinciri işlemlerinde ağ değiştirme, gas token'ı hazırlama ve işlem imzalama gibi sürtünme noktaları azaldıkça kullanıcı deneyiminin sıradan bir banka uygulamasına yaklaşabileceğini belirtti.
Liang, kripto ürünlerinin ayırt edici özellikleri arasında kullanıcının güvenliği öğrenmeye düşük motivasyonu, yüksek soyutluk düzeyi, anlık geri bildirim eksikliği, olay sonrası kurtarmanın zorluğu ve güvenlik seviyesinin en zayıf halkaya bağlı kalmasını sıraladı. Geliştirici Mashbean(Mashbean) bu durumu "kimse sabah ekmek almaya zırh giyerek gitmez" sözleriyle özetledi. Bu benzetme, güvenlik önlemlerinin günlük kullanımı zorlaştırdığında anlamını yitirdiğine işaret ediyor.
Donanım cüzdanlarındaki 'kör imza' bu sorunun tipik örneği. Kullanıcı Ethereum(ETH)'unu USD Coin(USDC)'e çevirmek isterken cihaz ekranında sözleşme ve fonksiyon bilgileri karmaşık karakter dizileri halinde görünebiliyor, bu da işlemin niyetle örtüşüp örtüşmediğini anlamayı güçleştiriyor.
Liang, kriptografiyi ekonomideki 'güven malı' kavramına yaklaştırdı. Kullanıcı varlığını gizlilik havuzuna yatırıp ücreti ödedikten sonra bile, elde ettiği bağlantısızlık düzeyinin ya da gizlilik korumasının gerçekten işleyip işlemediğini uzmanlık olmadan doğrulayamıyor.
Bu nedenle kripto ürünleri, kullanıcının kendi gözlemleyebileceği deneyimle doğrudan doğrulaması zor olan güvenlik ve gizlilik işlevlerini ayrı tasarlamalı. Mesajın gönderilip gönderilmediği, varlığın taşınıp taşınmadığı ekranda gösterilirken, kriptografik koruma süreci arka planda yürütülmeli.
Güvenlik teknolojisindeki gelişmenin de kullanıcı üzerindeki karar yükünü azaltacak yönde ilerlemesi gerektiği vurgulandı. HTTPS'in yaygınlaşmasıyla kullanıcılar şifreleme sürecini kendileri kurmadan korumalı bağlantı kullanır hale geldi; blok zinciri ile kriptografinin birleşimi de gizlilik ve güvenliği artıracak teknoloji yönünde tartışılıyor.
Ancak hizmet sağlayıcının doğrulanması gereken taraf olduğu durumlarda tek bir yeşil işaret yeterli olmuyor. Liang, borsaların ödeme gücünü kanıtladığı Binance'in rezerv kanıtı uygulamasını örnek göstererek, kullanıcıların Merkle ağacını ve doğrulama yöntemini anlayabilmesi için açıklama yapılması gerektiğini belirtti.
Sıfır bilgi kanıtı veya kuantuma dayanıklı imza gibi teknik terimlerin doğrudan öne çıkarılmasına da temkinli yaklaşılmalı. Çünkü bu durum, uzmanlığı olmayan kullanıcıya geliştirme ekibinin güvenlik denetimini yaptırmak anlamına gelebiliyor.
Kripto ürünlerinin asıl meselesi teknolojiyi daha fazla göstermek değil. Karmaşık kararları makineye, endüstri standardına ve çıkarları örtüşen kurumlara uygun şekilde devretmek, kullanıcının ise yalnızca ihtiyaç duyduğu sonucu görebilmesini sağlamak esas alınmalı.
Sunum, kriptografi teknolojisinin performansı kadar ürün tasarımı ve kullanım deneyiminin de gerçek benimsenme için önemli olduğuna dikkat çekti. Sıfır bilgi kanıtı ve seçici bilgi paylaşımı arka planda çalışsa da kullanıcının karşılaştığı ekran tek bir QR kod olabilir; bu 'görünmezlik' ürün tasarımının hedefi haline gelebilir.
Yorum 0